PT-2025-13308 · Linux+3 · Linux Kernel+3
Publicado
2024-11-12
·
Atualizado
2025-09-29
·
CVE-2023-52932
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema de softlockup no kernel Linux, especificamente na função get swap pages() sob pressão de memória. Este problema pode ocorrer quando o sistema está sob carga elevada, com 64 núcleos de CPU, 64GB de memória e 28 dispositivos zram, cada um com um tamanho de disco de 50MB. A ferramenta stress-ng pode ser usada para aumentar a pressão de memória, fazendo com que o sistema esgote a memória frequentemente. Os loops plist for each entry safe() em get swap pages() podem iterar dezenas de milhares de vezes para encontrar espaço disponível, levando a um softlockup. Para solucionar isso, cond resched() foi adicionado a get swap pages() para evitar softlockup ao falhar na busca por espaço disponível.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Red Os